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(54) Authentikationseinrichtung mit elektronischer Authentikations-kommunikatlon 



(57) Die Erf indung bezieht sich auf eine Authentika- 
tionseinrichtung mit einer Authentikationszieleinheit und 
einer benutzerseitigen Authentikationsschlusseleinheit 
zur Benutzerauthentikation gegenOber der Zieleinheit 
wobei die Schlusseleinheit bei einem Authentkations- 
kommunikationsvorgang elektronisch mit der Zieleinheit 
kommuniziert und ein elektronischer Authentikations- 
kommunikationsvorgang selbsttatig bei Ann&herung 
der SchlOsseleinheit an die Zieleinheit Oder durch Beta- 
tigen eines an der Zieleinheit vorgesehenen Ausl6se- 
elementes aktiviert wird. 

Erfindungsgem&B sind zwecks erhOhtem Schutz 
gegen unbefugte Authentikationsversuche an der 
Schlusseleinheit Anzeigemittel zur Anzeige eines statt- 



findenden elektronischen Authentikationskommunika- 
tionsvorgangs und/oder Schahmittel zur Freigabe 
bzw. Sperrung eines Authentikationskommunikations- 
vorgangs und/oder an der Zieleinheit Kommunikations- 
dauer-Uberwachungsmittel vorgesehen, welch e die 
Dauer eines Authentikationskommunikationsvorgangs 
uberwachen und die Authentikation sperren, wenn 
dieee Dauer eine vorgegebene Maximaldauer uber- 
schreitet 

Verwendung z.B. zur Authentikation bei TQrschliefc- 
anlagen oder elektronischen Wegfahrsperren von Kraft- 
fahrzeugen. 



Fig. 1 
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Beschreibung 

Die Erfinclung bezieht sich auf eine Authentikati- 
onseinrichtung mit elektronischer Autherrtikationskom- 
munikation nach dem Oberbegriff des Anspruchs 1 . 

Derartige Einrichtungen finden beispielsweise bei 
TOrschlieBanlagen und elektronischen Wegfahrsperren 
moderner Kraftfahrzeuge Verwendung, um die Aktivie- 
rung dieser Systeme nur der Oder den dazu autorisier- 
ten Personen zu gestatten. Dabei bildet dann der 
fahrzeugseitige Teil der TOrschlieBanlage bzw. der elek- 
tronischen Wegfahrsperre die Authentikationszielein- 
hert, gegenGber der sich der Benutzer als berechtigt 
ausweisen muB, wozu ihm eine zugehorige Authentika- 
tionsschlOsseleinheit auszuf&ndigen ist, Oblicherweise 
in Gestalt eines sogenannten elektronischen SchlOs- 
sels. Ein Authentikationsvorgang beinhaltet eine elek- 
tronische Authertikationskommunikation, mit der 
verschlusselte Codes zwischen der Zieleinheit und der 
SchlOsseleinheit Obertragen werden, anhand derer 
dann das System pruft, ob die jeweilige SchlOsselein- 
heit und damit der dtese besrtzende Benutzer gegen- 
Ober der Zieleinheit zur Ausl6sung nachfolgender 
Aktionen, z.B. Entriegeln der TOrschlOsser der TOr- 
schlieBanlage Oder Entsichem der elektronischen 
Wegfahrsperre. berechtigt ist Gegenuber rein mechani- 
schen Authentikationseinrichtungen. wie sie z.B. durch 
mechanische SchlOssel-SchloB-Systeme gegeben 
sind. bieten die Einrichtungen rrtt zusatzlicher Oder 
ausschlieBticher elektronischer Authentikationskommu- 
nikation einen hdheren Manipulationsschutz. 

Es sind Authentikationseinrichtungen bekannt, bei 
denen zur Aktivierung eines elektronischen Authentika- 
tionskommunikationsvorgangs vom Benutzer ein hierfur 
vorgesehenes Bedienelement an der Authentikations- 
schlusseleinheit betatigt werden muB. Beispielsweise 
ist bei einer in der Offenlegungsschrift DE 42 34 822 A1 
offenbarten Einrichtung dieser Art ein Tastschalter an 
eine Steuereinheit eines als SchlOsseleinheit fungieren- 
den Senders angeschlossen. Durch Betatigen des Tast- 
schalters wird der Sender veranla&t, einen Erkennungs- 
code fOr eine empfangende Zieleinheit auszusenden, 
die den empfangenen Code mit einem gespeicherten 
Code auf Obereinstimmung pruft. An die Steuereinheit 
ist auBerdem eine lichtemittierende Diode angeschlos- 
sen, die den Betriebszustand des Senders anzeigt. 
GegenOber diesen sogenannten bedienbaren Syste- 
men bieten die gattungsgemaBen Authentikationsein- 
richtungen einen hCheren Bedienkomfort, da bei ihnen 
der Authentikationskommunikationsvorgang keinen 
Bedienvorgang an der SchlOsseleinheit erfordert, son* 
dern entweder selbsttatig bei ausreichender Annahe- 
rung der SchlOsseleinheit an die Zieleinheit oder durch 
Betatigen eines an der Zieleinheit vorgesehenen AuslO- 
seelementes erfblgt 

Diese Einrichtungen stellen sogenanrrte bedie- 
nungslose Systeme dar, bei denen bei einem elek- 
tronischen Atithentikationskornmunikationsvorgang 
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beispielsweise zunachst von der Zieleinheit drahtlos ein 
Signal zur SchlOsseleinheit ubertragen wird. worauf 
letztere drahtlos ein codiertes Signal zurOckObertragt, 
welches in der Zieleinheit decodiert und verrfiziert wird 
und danach gegebenenfaJIs die gewOnschte Freigabe 
fur weitere Aktionen bewirkt. Das einlertende Signal von 
der Ziet- zur SchlOsseleinheit kann als ein Beispiel 
lediglich zur AuslOsung der Signalabgabe in der SchlOs- 
seleinheit dienen, es kann jedoch als weiteres Beispiel 
auch eine Information, wie eine Zufallszahl, enthalten, 
die in dem SchlOsseleinheit weiterverarbertet. d.h. 
codiert wird. Weiter kann dieses Signal auch ein Ener- 
gieversorgungssignal for die SchlOsseleinheit darstel- 
len, dem gegebenenfalls eine Nachricht beispieteweise 
durch Modulation uberlagert sein kann. 

Wenn der Authentikationskommunikationsvorgang 
selbsttatig aktiviert werden soli, sobald sich die SchlOs- 
seleinheit der Zieleinheit bis auf eine bestimmte Entfer- 
nung genahert hat, muB die Zieleinheit wenigstens in 
bestimrrrten Zeitabstanden das einleitende Signal aus- 
senden, was einen vergleichsweise hohen Energiebe- 
darf bedeutet. Daher wurden bererts die alternativen 
Systeme vorgeschlagen, bei denen zur Aktivierung des 
Authentikationskommunikationsvorgangs zunachst ein 
AuslOseelemerrt an der Zieleinhert zu betatigen ist. Vor- 
zugsweise ist dieses AuslOseelement Teil einer ohnehin 
zusatzlich vorgesehenen mechanischen Authentikation, 
so daB sich dadurch effektiv kein zusatzlicher Bedien- 
vorgang fOr den Benutzer ergtot. Beispielsweise kann 
das Ausldseelement im Fall einer TOrschlieBanlage 
beim EinfOhren eines mechanischen SchlOsselteils der 
SchlOsseleinheit in ein SchloB der Zieleinheit Oder beim 
Betatigen eines TOrgriffs zum Offnen der TOr Oder uber 
eine Uchtschranke vor einem TQrschloR betatigt wer- 
den. GattungsgemaBe Authentikationseinrichtungen 
der genannten, verschiedenen Arten sind in den Offen- 
legungsschriften EP 0 218 251 B1 und DE 35 00 353 A1 
und der Auslegeschrift DE 28 38 056 B1 offenbart. 

Allen diesen herkommlichen gattungsgemaBen 
Authentikationseinrichtungen ist gemeinsam, daB die 
elektronische Authentikati onskommunikation auf der 
Seite der SchlOsseleinheit automatisch und somrt fOr 
den Benutzer unmerkbar und unbeeinfluBbar abiauft. 
Daraus ergeben sich folgende prinzipiellen Schwach- 
punkte dieser Systeme hinsichtlich Manipulationssi- 
cherheit. 

Bei Systemen mit unidirektionaler CodeObertra- 
gung, bei denen die SchlOsseleinheit durch ein Trigger- 
oder Energiesignal von der Zieleinheit aktiviert wird und 
daraufhin eine Codenachricht abgibt, wobei die Signal- 
Obertragung vorzugsweise Ober elektrische Oder 
magnetische Wellen erfolgt, kOnnte sich ein Unberech- 
tigter mit einer funktionell der Zieleinheit kJentischen, 
jedoch Ober eine erhOhte Sende- und Empfangsleistung 
verfOgenden Einheit dem Besitzer einer rechtmaBigen 
SchlOsseleinheit nahern, wenn dieser sich fernab von 
der Zieleinheit befindet. Er kOnnte dann uber seine Ein- 
heit die Codenachricht aus der SchlOsseleinheit abruien 
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und speichern. ohne dafi dies der berechtigte Besitzer 
wahrnimmt AnschlieBend kann der Unberechtigtedann 
mit der aufgezeichneten Godenachricht einen berechti- 
genden elektronischen Authentikationskommunikati- 
onsvorgang mit der Zieleinheit durchfDhren. 5 

Bei Systemen mil bidirektionatem Codedatenaus- 
tausch. z.B. uber elektrische oder magnetische Wellen, 
kbnnte ein erster Unberechtigter mit einer ersten Einheit 
die anfSngliche Codenachricht aus der Zieleinheit abru- 
fen und mit einem geeigneten Sender auf einen fur 10 
weite Entfernungen geeigneten SignaltrSger umsetzen 
und weitersenden. Ein zweiter Unberechtigter k6nnte 
dann mit einer zweiten Einheit dieses Signal empfan- 
gen, in das for die rechtmaBige SchlDsseleinheit geeig- 
nete Signal umsetzen und an diese ubermitteln, wenn 15 
er sich in der N&he der SchlDsseleinheit aufh&tt. Die 
SchlDsseleinheit gibt dann ihr Antwortsignal ab, das auf 
dem umgekehrten Gbertragungsweg zur Zieleinheit 
geleitet wird. Auf diese Weise kOnnten zwei Unberech- 
tigte eine unberechtigte Freigabe der Zieleinheit erwir- 20 
ken. 

Der Erfindung Eiegt als technisches Problem die 
Bereitstellung einer Authentikationseinrichtung der ein- 
gangs genannten Art zugrunde. bei der MaBnahmen 
gegen eine auf Seiten der SchlDsseleinheit unbemerkte 25 
elektrische Authentikationskommunikation mit der Ziel- 
einheit getroffen sind. so daB insbesondere durch die 
beiden oben genannten, unberechtigten Manipulatio- 
nen keine Authentikation durch Unberechtigte m6glich 
ist. 30 

Die Erfindung last dieses Problem durch die Bereit- 
stellung einer Authentikationseinrichtung mit den Merk- 
malen des Anspruchs 1. Das unberechtigte Errtlocken 
von Berechtigungscodes aus einer SchlDsseleinheit 
und das Einspeisen in die Zieleinheit durch Unberecrv 3$ 
tigte wird bei dieser Einrichtung durch wenigstens eine 
von drei MaBnahmen verhindert Zum einen kann Vor- 
gesehen sein, einen momentan stattfindenden Authen- 
tikationskommunikationsvorgang an der SchlDssel- 
einheit durch entsprechende Anzeigemittel dem Besit- 40 
zer der SchlDsseleinheit zur Anzeige zu bringen, so daB 
dieser rechtzeitig gewarnt wird, wenn ein derartiger 
Kommunikationsvorgang abiauft, ohne daB dies von 
ihm beabsichtigt ist. 

Zum anderen kfinnen an der SchlDsseleinheit 45 
Schaltmittel zur Freigabe bzw. Sperrung eines Authenti- 
kationskommunikationsvorgangs vorgesehen sein. Die 
Einrichtung kann dabei so ausgelegt werden, daB der 
Besitzer der SchlDsseleinheit letzere durch Bet&tigung 
der Schaltmittel gegen die Durchfuhrung von Authenti- $0 
kationskommunikationsvorgangen in Zeitrftumen 
spent in denen er sicher ist. daB kein solcher Kommu- 
nikationsvorgang ablaufen soli. Es ist zu beachten. daB 
diese Schaltmittel nicht bereits zur AuslSsung eines 
Aulherrtikationskommunikationsvorgangs dienen. dies 55 
erfolgt vieJmehr seibstt&tig bzw. durch Betatigen eines 
entsprechenden Bedienelementes an der Authenti kati- 
onszieieinheit Alternativ kann die Einrichtung auch so 



ausgelegt sein, daB die Schaltmittel selbsttatig in geeig- 
neter Weise bei einer ohnehin vorzunehmenden Hand* 
habung der SchlDsseleinheit bet&tigt werden, z.B. beim 
Handhaben eines mechanischen Schlusselteils der 
SchlDsseleinheit in einem mechanischen SchloB an der 
Zieleinheit, so daB kein separator Bedienvorgang fur 
den Benutzer erforderlich ist. 

Des weiteren kdnnen zusatzlich oder anstatt der 
vorgenannten Mitt el Kommunikationsdauer-Uberwa- 
chungsmittel an der Authentikationszieleinheit vorgese- 
hen sein, weiche die Dauer eines Authentikations- 
kommunikationsvorgangs uberwachen. Bei unberech* 
tigten Kommunikationsversuchen der oben genannten 
Art ist die Kommunikationsdauer wegen d^r grOBeren 
Ubertragungsstrecke und/oder der erforderlichen 
Signalumsetzung gegenuber derjenigen bei normalen, 
befugten Kommunikationsvorg&ngen erh6ht. Durch 
Festlegen einer geeigneten Maximaldauer fur einen 
Authenti kationskommunikationsvorgang kann folglich 
von den Oberwachungsmitteln ein unberechtigter Kom- 
munikationsversuch erkannt werden, woraufhin diese 
Mittel fur eine Sperrung der Authentikation an der ZteI-,~ 
einheit sorgen. i 

Bei einer nach Anspruch 2 weitergebildeten Ein-' 
richtung beinhalten die Anzeigemittel einen akustischen 
und/oder optischen Signalgeber. der bei jedem Authen- 
tikationskommunikationsvorgang fur eine bestimmte 
Zeitdauer aktiviert wird und den Besitzer der SchlDssel- 
einheit akustisch und/oder optisch von einem stattfin- 
denden Authentikationskommunikationsvorgang 
informiert. 

Eine nach Anspruch 3 weitergebitdete Authentikati- 
onseinrichtung beinhaltet zus&tzlich eine mechanische 
Authentikationsbetatigung der SchlDsseleinheit an der * 
Zieleinheit als Vorraussetzung fur die anschlieBende 
Aktivierung eines elektronischen Authentikationskom- 
munikationsvorgangs. An der SchlDsseleinheit ist ein 
Schaltelement vorgesehen, das durch die mechanische 
Authentikationsbetatigung der SchlDsseleinheit an der 
Zieleinheit automatisch mitbetatigt wird und dadurch 
einen von ihr ansonsten gesperrten elektronischen 
Authertikationskommunikationsvorgang freigibt. Auf 
diese Weise ist die SchlDsseleinheit gegen Ausl6sen 
von Authentikationsinformationen geschutzt, solange 
sie nicht mechanisch mit der Zieleinheit in Wirkverbin- 
dung gebracht wird. 

Bei einer nach Anspruch 4 weitergebildeten 
Authentikationseinrichtung ist die fDr die Kommunikati- 
onsdauer- Oberwachungsmrttel vorgegebene Kommuni- 
katior^ maxirnaldauer auf einen normalen Authenti - 
kationskommunikationsvorgang abgestimmt. bei dem 
SchlDssel- und Zieleinheit direkt innerhalb einer 
bestimmten Maximal entfernung miteinander kommuni- 
zieren. Unbefugte Kommunikationsversuche Dber lan- 
gere Entfernungen und/oder mrt indirekter SignalOber- 
tragung dauern dagegen langer und kOnnen somit 
von den Kommunikationsdauer-Oberwachungsmitteln 
erkannt werden, die daraufhin die Zieleinheit gegen die- 
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sen Authentikationsversuch sperren. 

Bevorzugte AusfGhrungsformen der Erfindung sind 
in den Zeichnungen dargestellt und werden nachfol- 
gend beschrieben. Hterbei zeigen: 

Fig. 1 ein Blockdiagramm einer Authentikationsein- 
richtung mrt Mrtteln zur Anzeige stattfinden- 
der 

Authentikationskommunikationsvorgange. 

Fig. 2 ein Blockdiagramm einer Autherrtikationsein- 
richtung mit schlGsselseitigen Schaltmitteln 
zur Freigabe bzw. Sperrung von Authentika- 
tionskommunikationsvorgangen und 

Fig. 3 ein Blockdiagramm einer Autherrtikationsein- 
richtung mit Kommunikationsdauer-Oberwa- 
chungsmitteln. 

Die in den Fig. 1 bis 3 gezeigten Authentikations- 
einrichtungen dienen vorliegend beispielhaft dazu, die 
Betatigung einer TGrschlieGanlage eines Kraftfahrzeu- 
ges nur dazu autorisierten Personen zu ermGglichen. 
Hierfur erhait jede berechtigte Person eine Autherrbkati- 
onsschlOsseleinheit (10), mft der sie sich gegenuber 
einer fehrzeugseitigen TGrschloGeinheit (1) als Authen- 
tikationszielernheit als berechtigt ausweisen kann. Ein 
Authentikationsvorgang wird z.B. durch die Betatigung 
eines zugehdrigen Fahrzeugturgrrffs ausgelOst, durch 
welche ein mil der TGrschloGeinheit (1) in Verbindung 
stehender Schalter (5) betatigt wird. Daraufhin erzeugt 
eine Steuer- und PrOfeinheit (2) der TGrschloGeinheit 
(1) eine Zufallszahlinformation und gibt diese Gber 
einen Sender (3) als einlertendes Signal (21) drahtlos, 
z.B. induktiv, ab. 

Wenn sich eine SchlGsseleinheit (10) ausreichend 
nah an der TGrschloGeinheit (1) befindet. vermag sie 
dieses Signal (21) Gber einen Empfanger (13) aufzu- 
nehmen, der es an eine Steuer- und Codiereinhert (12) 
werterlertet, wo die Zufallszahlinformation codiert wird. 
Die codiert e Zufallszahlinformation wird dann Gber 
einen Sender (14) als codiert es Authentikationssignai 
(22) abgegeben und kann von einem Empfanger (4) der 
TGrschloGeinheit (1) aufgenommen werden. Dieser lei- 
tet das Signal an die Steuer- und PrOfeinheit (2) zwecks 
Decodierung und Verifizierung werter. Wenn dabei das 
Authentikationssignai als richtig erkannt wird, d.h. wenn 
die empfangene Zufallszahlinformation nach Decodie- 
rung mit der zuvor abgesandten Zufallszahlinformation 
Gbereinstimmt, gibt die TGrschloGeinheit (1) eine TGr- 
verriegelungseinheit (20) frei. so daG die eine Oder 
mehreren zugehOrigen FahrzeugtGren anschlieGend 
geOffnet werden kOnnen. 

Als Schutz vor Manipulationsversuchen besrtzt die 
AuthentikationsschlGsseleinheit (10) einen optischen 
und akustischen Signalgeber (15), der von der Steuer- 
und Codiereinhert (12) fGr eine bestimmte Zeitdauer 
aktiviert wird, sobald diese Gber den Empfanger (13) ein 



Eingangssignal erhait. Auf diese Weise erhait der Besit- 
zer der SchlGsseleinheit (10) eine akustische und opti- 
sche Anzeige Gber jeden beginnenden Authentikations- 
kommunikationsvorgang und wird dadurch vor eventu- 

5 ellen unberechtigten, nicht von ihm initiierten Authenti- 
kationsversuchen gewarnt. 

Die in Fig. 2 gezeigte Authentikationseinrichtung 
entspricht in ihrem Aufbau im wesentlichen derjenigen 
von Fig. 1, wobei zum besseren Verstandnis for funktio- 

w nell gleiche Teile dieselben Bezugszeichen verwendet 
sind, so daG insowert auf die Beschreibung von Fig. 1 
verwiesen werden kann. Als Unterschied zur Einrrch- 
tung von Fig. 1 ist in der jeweiligen Authentikations- 
schlGsseleinhelt (10a) ein Schatt element (16) im 

15 Signalpfad zwischen der Steuer- und Codiereinhert ( 1 2) 
und dem Sender (14) vorgesehen. Das Schaltelement 
(16) wirkt derart auf die Steuer- und Codiereinheit (12), 
daG diese nur bei aktiver Betatigung des Schartele- 
ments (16) auf das eintreffende Signal (21) mit der 

20 Zufallszahlinformation hin das Authentikationssignai 
(22) mrt der codierten Zufallszahlinformation an den 
Sender (14) abgibt 

Das Schaltelement (16) kann beispielsweise ein 
Drucksensor oder ein Folierrtaster sein, der nur beim 

2$ EinfGhren oder Drehen eines mechanischen SchlGssel- 
teils der SchlGsseleinheit (10a) in einem mechanischen 
SchloGteil der TGrschloGeinheit (1a) im Zuge dieser 
mechanischen SchlGssel-SchloG-Handhabung betatigt 
wird. Befindet sich dagegen die SchlGsseleinheit unbe- 

30 nutzt beispielsweise in der Kleidung des Besitzers, so 
ist das Schaltelement (1 6) nicht betatigt und sperrt folg- 
lich die SchGsseleinheit (10a) fGr Authentikationskom- 
munikationsvorgange, so daG vom Besitzer unbemerkte 
und ungewolrte Kommunikationsvorgange mit der 

35 SchlGsseleinheit (10a) nicht mCglich sind. 

Arternativ zur beschriebenen AusfGhrung des 
Schaltelements (16) als ein beim Handhaben eines 
mechanischen SchlGsselteils in einem mechanischen 
SchloGteil automatisch betatigter Schalter kann das 

40 Schaltelement als unabhangig davon vom Benutzer 
betatigbarer Schiebeschalter realisiert sem, der vom 
Benutzer, z.B. wahrend von ihm angenommenen 
Gefahrensrtuationen, in denjenigen Schaltzustand 
verbracht wird, in welchem die SchlGsseleinheit 

45 (10a) gegen Authentikationskommunikationsvorgange 
gesperrt bleibt. Die bei der Einrichlung von Rg. 1 vorge- 
sehene akustische und optische Wammeldung bei 
st attfind end en Kommunikationsvorgangen mfttels des 
Signalgebers (15) kann je nach Bedarf bei der Einrich- 

so tung von Fig. 2 entfallen oder zusatzlich zu.der Schutz- 
maGnahme durch das Schaltelement (16) vorgesehen 
sein. 

In Fig. 3 ist eine wertere Authentikationseinrichtung 
dargestellt. die in ihrem Aufbau wiederum im wesentli- 
55 chen demjenigen der Fig. 1 bzw. 2 entspricht wobei 
funktionell gleiche Teile wiederum mit gleichen Bezugs- 
zeichen versehen sind, so daG insowert auf die obige 
Beschreibung verwiesen werden kann. Im Unterschied 
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zu den Einrichtungen der Fig. 1 und 2 sind bei der Ein- 
richtung von Fig. 3 in der TOrschloBeinheit (lb) Kommu- 
nikationsdauer-Oberwachungsmittel vorgesehen. Diese 
beinhaiten zum einen eine ZeitmeBeinrichtung (6). die 
jeweils dann gestartet wird, wenn von der TurschloBein- 5 
heit (lb) das einleitende Kommunikationssignal (21) 
abgegeben wird. Dazu ist die ZeitmeBeinrichtung (6) 
eingangsseitig mit der Verbindungsteitung zwischen der 
Steuer- und PrOfeinhert (2) und dem Sender (3) verbun- 
den. Die Zeitmessung durch die ZeitmeBeinrichtung (6) 10 
wird gestoppt, sobald das codierte Authentikationsant- 
wortsignal (22) Ober den Empfanger (4) in der Tur- 
schioBeinheit (1b) empfangen und von der Steuer- und 
PrOfeinhert (2) decodiert und verrfiziert wurde. 

Das von der Steuer- und Prufeinheit (2) im Fall 15 
einer als richtig erkannten Authentikation abgegebene 
Freigabesignal wird einerseits einem UND-GIied (9) und 
andererseits der ZeitmeBeinrichtung (6) als ZeitmeB- 
stoppsignal zugefQhrt Die ZeitmeBeinrichtung (6) teitet 
die gemessene Zeitdauer einem Vergleicher (7) zu, der 20 
sie mit einer in einem Speicher (8) abgelegten Maximal- 
dauer (t ref ) als Referenzwert vergieicht. Nur wenn die 
gemessene Zeitdauer nicht grOBer als die vorgegebene 
Maximaidauer (t r9f ) ist, erzeugt der Vergleicher (7) ein 
Freigabesignal, das einem zwerten Eingang des UND- 2s 
Gliedes (9) zugefuhrt wird. Das UND-Glied (9) erzeugt 
dann das Freigabesignal fur die TOrverriegelungsein- 
heit (20) genau dann, wenn an seinen beiden Eingan- 
gen das Freigabesignal von der Steuer- und Prufeinheit 
(2) bzw. vom Vergleicher (7) ansteht. 30 

Dies bedeutet, daB eine Entriegelung der beteilig- 
ten TOrschlSsser nur dann freigegeben wird, wenn die 
Authentikation erfolgreich abgelaufen ist und die Dauer 
des elektronischen Authentikationskommunikations- 
vorgangs innerhalb der vorgegebenen Maximaidauer 3S 
blieb. Diese Maximaidauer (Vol) ist so festgelegt, daB 
die normalen, innerhalb einer bestimmten Entfernung 
direkt abtaufenden Kommunikationsvorg&nge zwischen 
Schlusseleinheit (10b) und TOrschloBeinheit (lb) inner- 
halb dieser Zertspanne abtaufen kOnnen, wahrend 40 
unbefugte Authentikationskommunikationen, die sich 
Ober eine langere Entfernung erstrecken odef zusatzli- 
che Signalumsetzungen beinhaiten, tanger dauern und 
somit nicht zu einer erfolgreichen Freigabe der TOren- 
triegeiung fOhren. *s 

Es versteht sich, daB die Einrichtung von Fig. 3 in 
nicht gezeigter Weise bei Bedarf zusfitzlich in ihrer 
jeweiligen Authentikationsschlusseteinheit (10b) den 
akustischen und optischen Signaigeber (15) entspre- 
chend der Einrichtung von Fig. 1 zur Abgabe einer Kom- so 
munikationswarnmeldung und/oder das Schaitelement 
(1 6) entsprechend der Einrichtung von Fig. 2 als weitere 
SchutzmaBnahme gegen unbefugte und vom rechtma- 
Bigen Besitzer der Authentikationsschtusseleinhert 
ungewollte Aktivierungen elektronischer Authentikati- 55 
onskommunikationsvorgange zwischen der Schlussel- 
einheit und der TOrschloBeinheit beinhaiten kann. 

Es versteht sich des werteren. daB erfindungsge- 



maBe Authentikationseinrichtungen nicht- nur, wie 
beschrieben, zur Authentikation bei TOrschlieBanlagen 
und elektronischen Wegfahrsperren von Kraftfahrzeu- 
gen, sondern uberaJI dort, auch auBerhalb der Kraft- 
fahrzeugtechnik, Verwendung finden kdnnen, wo 
Bedarf an einer komfortablen und gegen MiBbrauch 
zuveriassig gesicherten Nutzungsberechtigungspro- 
fung gegenober einer Authentikationszieleinheit unter 
Verwendung einer AuthentikationsschlOsseleinheit 
besteht. 

PatentansprOche 

1. Authentikationseinrichtung mit elektronischer 
Authentikationskommunikation, insbesondere fur 
eine TurschlieBanlage und/oder eine elektronische 
Wegfahrsperre eines Kraftfahrzeuges, mit 

einer Authentikationszieleinheit (1) und 
einer benutzerseitigen Authentikationsschlus- 
seleinheit (10) zur Benutzerauthentikation 
gegenuber der Authentikationszieleinheit,.' 
wobei die Schlusseleinheit bei einem Authenti-i. 
kationsvorgang elektronisch mit der Zieleinheit 
kommuniziert und ein elektronischer Authenti- ' 
kationskommunikationsvorgang selbsttatig bei 
Annaherung der Schlusseleinheit an die Ziel- 
einheit oder durch Betatigen eines an der Ziel- 
einheit vorgesehenen AusISselementes (5) 
aktiviert wird, \ 
g ekennzel chnet durch 
an der AuthentikationsschlOsseleinheit (10) 
vorgesehene Anzeigemittel (15), die einen 
stattfindenen Authentikationskommunikations- 
vorgang anzeigen und/oder 
an der Authentikationsschlusseleinheit (10a) 
vorgesehene Schaltmittel (16) zur Freigabe 
bzw. Sperrung eines Authentikationskommuni- 
kationsvorgangs und/oder 
an der Authentikationszieleinheit (lb) vorgese- 
hene Kommunikationsdauer-Uberwachungs- 
mittel (6 bis 9), weiche die Dauer eines 
Authentikationskommunikationsvorgangs 
uberwachen und die Authentikation sperren, 
wenn die Dauer des Authentikationskommuni- 
kationsvorgangs eine vorgegebene Maximai- 
dauer (t rftl ) Oberschreitet. 

2. Authentikationseinrichtung nach Anspruch 1 , weiter 
dadurch gekennzeichnet, daB 

die Anzeigemittel einen akustischen und/oder opti- 
schen Signaigeber (15) beinhaiten. der bei Ablauf 
eines Authentikationskommunikationsvorgangs fOr 
eine bestimmte Zeitdauer aktiviert wird. 

3. Authentikationseinrichtung nach Anspruch 1 Oder 
2. weiter 

dadurch gekennzeichnet, daft 
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sie zusatzlich eine mechanische Autherrtikati- 
onsbetfiligung der Authentikationsschlussel- 
einheit (10a) an der Authentikationszieleinhert 5 
(1a) als Voraussetzung fQr die Aktivierung 
eines elektronischen Authentikationskommuni- 
kattonsvorgangs beinhattet und 
die an der SchlOsseleinheit (10a) vorgesehe- 
nen Schaftmittel ein Schaltelement (16) umfas- 10 
sen, das durch die mechanische Authenti- 
kationsbetdtigung der SchlOsseleinheit an der 
Zieleinheit (1a) mitbetatigt wird und dadurch 
einen von ihm ansonsten gesperrten elek- 
tronischen Autherrtikationskommunikations- is 
vorgang freigibt 

4. Authentikationseinrichturtg nach einem der AnsprO- 
che 1 bis 3, weiter 

dadurch gekennzeichnet, dafi 20 

die fur die Kommunikationsdauer-Obervvachungs- 
mittel vorgegebene Maximaldauer (t^j) auf einen 
Authentikationskommunikationsvorgang innerhalb 
einer bestimmten Maximalentfernung und mrt direk- 
ter Kbmrnunikationssignalubertragung zwischen 25 
SchlOsseleinheit (10b) und Zieleinheit (1b) abge- 
stimmt ist. 
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